Política de Tratamiento y Protección de Datos Personales

Última actualización: 10 de julio de 2026 · Versión 2.0

NOBILITI S.A.S.(“Nobiliti”), propietaria y desarrolladora de la plataforma Protexa (protexa.pro y sus aplicaciones móviles), respeta y protege los datos personales de sus usuarios, clientes, proveedores y visitantes. Esta política describe qué datos tratamos, con qué finalidades, con quién los compartimos, cómo los protegemos y cómo puedes ejercer tus derechos, en cumplimiento del régimen colombiano de protección de datos personales.

1. Responsable del tratamiento

  • Razón social: NOBILITI S.A.S.
  • NIT: 902081249-5
  • Domicilio: Calle 30 #20-145, Pie de la Popa, Cartagena de Indias, Colombia
  • Correo electrónico para asuntos de datos personales: info [at] nobiliti.pro
  • Teléfono: +57 ••• ••• ••••
  • Sitio web: https://protexa.pro

El área encargada de la atención de peticiones, consultas y reclamos en materia de datos personales es la administración de Nobiliti S.A.S., a través del correo electrónico indicado.

2. Marco legal y ámbito de aplicación

Esta política se expide en cumplimiento de los artículos 15 y 20 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015), la Ley 1266 de 2008 en lo que resulte aplicable, y las circulares e instrucciones de la Superintendencia de Industria y Comercio (SIC), incluida la Circular Externa 005 de 2017 sobre transferencias internacionales de datos.

Aplica a todos los datos personales registrados en bases de datos de las que Nobiliti sea responsable o encargada, obtenidos a través de la plataforma Protexa (web y móvil), sus portales públicos, formularios de contacto, páginas de aterrizaje, canales de soporte y relaciones comerciales o laborales.

3. Definiciones

  • Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
  • Titular: persona natural cuyos datos personales son objeto de tratamiento.
  • Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
  • Responsable del tratamiento: quien decide sobre la base de datos y/o el tratamiento de los datos.
  • Encargado del tratamiento: quien realiza el tratamiento por cuenta del responsable.
  • Autorización: consentimiento previo, expreso e informado del titular para el tratamiento.
  • Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (por ejemplo, datos de salud o biométricos).
  • Transferencia / transmisión internacional: envío de datos a un responsable o encargado ubicado fuera de Colombia.

4. Nuestro rol: responsable y encargado

4.1 Nobiliti como responsable

Nobiliti actúa como responsable del tratamiento respecto de los datos de: (i) los usuarios y administradores de las cuentas de Protexa; (ii) los visitantes de nuestros sitios web; (iii) los prospectos y leads comerciales; y (iv) sus proveedores y contratistas.

4.2 Nobiliti como encargado

Respecto de los datos personales de los clientes finales de cada empresa (nombres, contacto, sitios, órdenes de servicio, historiales), que son cargados y administrados por el empresa dentro de su espacio aislado en la plataforma, la empresa actúa como responsable del tratamiento y Nobiliti como encargado: tratamos esos datos únicamente para prestar el servicio contratado, siguiendo las instrucciones de la empresa y esta política. Cada empresa debe contar con la autorización de sus clientes finales y atender directamente sus solicitudes; Nobiliti brindará el soporte técnico razonable para ello.

5. Datos personales que tratamos

  • Datos de identificación y contacto: nombre, tipo y número de documento, correo electrónico, teléfono, cargo y empresa.
  • Datos de cuenta: credenciales (la contraseña se almacena con hash irreversible), rol, preferencias de idioma y tema, actividad en la plataforma.
  • Datos de facturación y pago: datos fiscales, historial de pagos y suscripciones. Los datos de tarjetas se tokenizan directamente con las pasarelas de pago; Nobiliti no almacena números completos de tarjetas.
  • Contenido del negocio (como encargado): clientes finales, sitios atendidos, órdenes de servicio, cotizaciones, evidencias fotográficas, productos aplicados, inventario y comunicaciones asociadas.
  • Datos técnicos y de uso: dirección IP, identificadores de dispositivo y navegador, sistema operativo, registros (logs) de acceso y eventos, métricas de uso de funcionalidades.
  • Datos de geolocalización: cuando el usuario usa funcionalidades de mapas o prospección basadas en Google Maps, o autoriza la ubicación en la app móvil.
  • Datos recopilados por cookies y píxeles: según la sección 9.

No solicitamos datos sensibles para el uso de la plataforma. Si excepcionalmente llegaran a tratarse, se hará con autorización expresa del titular, quien no está obligado a suministrarlos.

6. Finalidades del tratamiento

  • Crear y administrar cuentas, autenticar usuarios y prestar las funcionalidades de la plataforma.
  • Gestionar suscripciones, procesar pagos, emitir facturas electrónicas y realizar gestión de cobranza.
  • Enviar comunicaciones transaccionales y operativas: confirmaciones, alertas, recordatorios de servicio, notificaciones de estado.
  • Prestar soporte técnico y atender peticiones, consultas y reclamos.
  • Mejorar el producto: análisis de uso, estadísticas, pruebas y desarrollo de nuevas funcionalidades, incluida la mejora de funciones de inteligencia artificial con datos agregados o seudonimizados.
  • Enviar información comercial y de mercadeo sobre productos propios, cuando el titular lo haya autorizado; podrá oponerse en cualquier momento.
  • Prevenir fraudes, garantizar la seguridad de la plataforma y cumplir obligaciones legales, contables y tributarias.
  • Compartir datos con los encargados y aliados descritos en la sección 8, exclusivamente para las finalidades aquí previstas.

Los datos no serán vendidos ni cedidos a terceros para fines distintos de los aquí descritos.

7. Autorización

La autorización para el tratamiento se obtiene de manera previa, expresa e informada mediante mecanismos como: casillas de aceptación en los formularios de registro, compra y contacto, aceptación de estos documentos al usar la plataforma, o cualquier conducta inequívoca conforme al Decreto 1377 de 2013. La autorización queda registrada y puede ser consultada por el titular. La entrega de datos facultativos es voluntaria y su negativa no impide el uso de las funcionalidades que no los requieran.

8. Encargados, terceros y transferencias internacionales

Para operar la plataforma utilizamos proveedores que tratan datos por nuestra cuenta (encargados) o como responsables independientes. Todos están sujetos a acuerdos y políticas que exigen niveles adecuados de seguridad y confidencialidad. Los principales son:

  • Railway (EE. UU.): alojamiento de las aplicaciones y bases de datos de la plataforma.
  • Google Cloud Storage / Azure Blob Storage / almacenamiento compatible S3: almacenamiento de archivos e imágenes cargados a la plataforma.
  • MercadoPago, Wompi, ePayco, PayU: procesamiento de pagos y suscripciones recurrentes. Actúan como responsables independientes respecto de los datos de pago, bajo sus propias políticas.
  • Resend (EE. UU.): envío de correos electrónicos transaccionales del sistema.
  • Pusher (Reino Unido / EE. UU.): canales de notificaciones y actualizaciones en tiempo real dentro de la aplicación.
  • Google Maps Platform: mapas, geocodificación y búsqueda de lugares para funcionalidades de ubicación y prospección.
  • Meta / WhatsApp Business: envío de mensajes y recordatorios por WhatsApp cuando la empresa habilita esta integración.
  • Google Analytics y píxeles publicitarios (Google Ads, Meta, TikTok): medición y analítica en sitios públicos y páginas de aterrizaje (ver sección 9).
  • Google Play (Google) y App Store (Apple): distribución de las aplicaciones móviles y sus métricas de instalación y fallos.

Algunos de estos proveedores están ubicados fuera de Colombia, principalmente en Estados Unidos y la Unión Europea. Estas transferencias y transmisiones internacionales se realizan conforme a los artículos 26 y 27 de la Ley 1581 de 2012 y la Circular Externa 005 de 2017 de la SIC, hacia países con niveles adecuados de protección o mediante garantías contractuales y, cuando corresponde, con la autorización del titular que se entiende otorgada al aceptar esta política.

9. Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares (almacenamiento local, píxeles) en nuestros sitios y aplicaciones:

  • Esenciales (siempre activas): autenticación y mantenimiento de la sesión, seguridad, balanceo y preferencias básicas como idioma y tema. Sin ellas la plataforma no funciona.
  • De funcionalidad: recordar configuraciones del usuario dentro de la aplicación.
  • Analíticas: Google Analytics y métricas propias para entender el uso del sitio y mejorar el producto. Los datos se tratan de forma agregada.
  • Publicitarias: píxeles de Google Ads, Meta y TikTok, utilizados únicamente en sitios públicos y páginas de aterrizaje de marketing para medir campañas y audiencias.

Puedes gestionar o eliminar las cookies desde la configuración de tu navegador y limitar los identificadores de publicidad desde tu dispositivo móvil. Bloquear las cookies esenciales puede impedir el funcionamiento de la plataforma. Al continuar navegando con tu navegador configurado para aceptarlas, consientes su uso conforme a esta política.

10. Aplicaciones móviles y permisos del dispositivo

Las aplicaciones móviles de Protexa, disponibles en Google Play y App Store, pueden solicitar los siguientes permisos, siempre con propósito específico y bajo tu control desde el sistema operativo:

  • Cámara y galería: tomar y adjuntar fotos de sitios, recepciones y evidencias de trabajo.
  • Ubicación: funcionalidades de mapas y prospección; solo se usa mientras la funcionalidad lo requiere.
  • Notificaciones push: alertas operativas y recordatorios de la empresa.

Las tiendas de aplicaciones pueden recopilar métricas de instalación, rendimiento y fallos conforme a sus propias políticas de privacidad (Google y Apple).

11. Medidas de seguridad

  • Cifrado de las comunicaciones en tránsito mediante TLS/SSL.
  • Arquitectura multi-tenant con aislamiento lógico de la información de cada empresa.
  • Contraseñas almacenadas con algoritmos de hash irreversibles y credenciales sensibles cifradas en reposo.
  • Control de acceso basado en roles y permisos, con registro de actividad.
  • Copias de respaldo periódicas y procedimientos de recuperación.
  • Acceso restringido del personal bajo deberes de confidencialidad y principio de necesidad.
  • Gestión de incidentes: en caso de un incidente de seguridad que afecte datos personales, lo notificaremos a la SIC y a los titulares cuando corresponda, conforme a la ley.

12. Derechos de los titulares

Como titular de datos personales tienes derecho a:

  • Conocer, actualizar y rectificar tus datos personales.
  • Solicitar prueba de la autorización otorgada, salvo las excepciones legales.
  • Ser informado sobre el uso que se ha dado a tus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (www.sic.gov.co) por infracciones al régimen de protección de datos, previo trámite de consulta o reclamo ante Nobiliti.
  • Revocar la autorización y/o solicitar la supresión de los datos cuando no exista un deber legal o contractual que lo impida.
  • Acceder gratuitamente a tus datos personales objeto de tratamiento.

13. Procedimiento de consultas y reclamos

Puedes ejercer tus derechos enviando una solicitud al correo info [at] nobiliti.pro con: (i) tu nombre completo e identificación; (ii) descripción de la solicitud; (iii) dirección o correo de notificación; y (iv) los documentos que la soporten, cuando aplique.

  • Consultas: se atenderán en un término máximo de diez (10) días hábiles contados a partir de su recibo, prorrogables por cinco (5) días hábiles más previa comunicación al titular (art. 14, Ley 1581 de 2012).
  • Reclamos: si la solicitud está incompleta, se requerirá al interesado dentro de los cinco (5) días siguientes; el reclamo se atenderá en un término máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles más previa comunicación (art. 15, Ley 1581 de 2012).

Si tus datos fueron cargados a la plataforma por una empresa (como cliente final de esa empresa), dirigiremos tu solicitud a la empresa responsable o te orientaremos para presentarla directamente ante él, y prestaremos el soporte técnico necesario.

14. Datos de menores de edad

La plataforma no está dirigida a menores de edad y no recopilamos deliberadamente sus datos. El tratamiento de datos de niños, niñas y adolescentes solo procederá en los casos excepcionales previstos por la ley, respetando su interés superior y sus derechos fundamentales, con autorización de su representante legal.

15. Conservación de los datos

Los datos se conservan mientras exista la relación contractual o la finalidad que justificó su recolección y, después, por los términos exigidos por obligaciones legales (contables, tributarias o de defensa judicial). Terminada la suscripción, el contenido de la empresa se conserva por treinta (30) días para su exportación y luego se elimina de los sistemas de producción, conforme a los Términos y Condiciones. Las bases de datos tendrán una vigencia igual al tiempo necesario para cumplir las finalidades descritas.

16. Cambios a esta política

Nobiliti podrá modificar esta política para reflejar cambios normativos, operativos o de proveedores. Los cambios sustanciales se comunicarán a través de la plataforma o del correo registrado antes de su entrada en vigencia, indicando la fecha de la última actualización. La versión vigente estará siempre publicada en protexa.pro/privacy.

17. Vigencia

Esta política rige a partir del 10 de julio de 2026 y reemplaza las versiones anteriores.